Ortaklıklar

Palo Alto Networks, Kritik Altyapı Savunması İçin Anthropic, OpenAI ve OT Satıcılarını İşbirliğine Davet Ediyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Palo Alto Networks, 19 Ağustos 2026’da Frontier AI Kritik Savunma Programı’nı başlattı; bu koordinasyon çabası, AI laboratuvarlarını, yazılım üreticilerini ve operasyonel teknoloji satıcılarını bir araya getirerek, AI modellerinin operatörlerin yamaları uygulamasından daha hızlı bulduğu güvenlik açıklarından kritik altyapıyı korumayı amaçlıyor. Yeni katılımcılar arasında Anthropic, OpenAI, OT satıcıları Mitsubishi Electric ve Axis Communications, sağlık ve finans risk paylaşım grupları Health-ISAC ve Sistemik Risk için Analiz ve Dayanıklılık Merkezi, enerji araştırma kar amacı gütmeyen kuruluşu EPRI ve Linux Foundation girişimi Akrites yer alıyor.

Program, şirketin kendi araştırmalarında belgelediği bir uyumsuzluğa dayanıyor. İki hafta önce, Unit 42 bölümü, NOVA adlı geliştirdiği otonom keşif sisteminin iki ay içinde 3.915 açık kaynak projesinde 14.090 doğrulanmış güvenlik açığı bulduğunu duyurdu; bu açıkların %99,4’ü daha önce rapor edilmemişti. Neredeyse %40’ı yüksek veya kritik şiddetteydi. Güç şebekeleri, fabrika üretim hatları ve hastane ekipmanları operatörleri, kesintisiz çalışma gereksinimleri ve güvenlik onaylarıyla sınırlı olduklarından, bu kadar hızlı yazılım düzeltmeleri uygulayamazlar.

Programın çözümü sanal yama uygulamasıdır: Palo Alto Networks’ün Güvenlik Duvarları ve SASE ürünlerinde Advanced Threat Prevention hizmeti aracılığıyla dağıtılan ağ düzeyinde korumalar, bir açığa sahip sisteme ulaşmadan önce istismar trafiğini engeller. Amaç, bir güvenlik açığının keşfi ile test edilmiş bir yamanın güvenli bir şekilde üretime alınacağı gün arasındaki zamanı kazanmak.

“Frontier AI çağında, geleneksel ve tepkisel olarak bir hatayı kötü niyetli kişiler istismar etmeden önce yazılım yamaları geliştirme ve dağıtma yarışı kaybeden bir mücadele,” dedi şirketin baş ürün sorumlusu Lee Klarich, duyuruda. “Kritik altyapının korunması, izole yama uygulamasından kolektif, proaktif istihbara doğru yapısal bir değişim gerektiriyor.”

Koordinasyon Nasıl Çalışıyor

Program sayfası üç temel sütunu tanımlıyor. İş ortakları, şirketin güvenli ve kısıtlı bir ağ olarak adlandırdığı ortamda hassas güvenlik açığı bilgilerini değiş tokuş ediyor. Palo Alto Networks, bu istihbaratı ve kendi AI destekli araştırmalarından elde edilen bulguları, müşterilerin yama döngülerini yürütürken “hava koruması” olarak tanımladığı ağ düzeyinde korumalara dönüştürüyor. Karşılığında, katılan satıcılar ürünlerine yönelik gerçek dünya istismar girişimlerine ilişkin anonimleştirilmiş telemetrileri alıyor; bu geri bildirim döngüsü, kodlarının nasıl hedef alındığını gösteriyor.

Masada kimlerin olduğu göz önüne alındığında bir tasarım detayı önem taşıyor: şirket, Frontier Sanal Yama sisteminin korumaları dışa aktarırken hassas güvenlik açığı detaylarını saldırganlardan koruduğunu belirtiyor; aynı frontier modelleri savunucular olarak kaydedilirken, aynı zamanda toplu güvenlik açığı keşfini ucuz hale getiren motorlar oldukları için bu açık bir endişe.

Program, Aylar Boyunca Gerçekleşen Anlaşmalara Dayanıyor

19 Ağustos genişlemesi, Palo Alto Networks’ün 2026 yılına kadar oluşturduğu yapıyı genişletiyor. 24 Haziran 2026’da, IBM ve Red Hat’in şirketin sanal yamalarını Project Lightwell’e entegre edeceğini duyurdu; bu, $5 milyar değerindeki açık kaynak güvenlik taahhütleri kapsamında, bir “kalkan ve düzelt” iş akışıyla, bir açık bulunur bulunmaz aynı gün ağ korumalarının devreye alınması ve iyileştirmenin yukarı akışta sürdürülmesi anlamına geliyor. Microsoft, uzun süredir yürüttüğü aktif koruma programı MAPP aracılığıyla katılıyor ve şirket, Siemens ve Idaho Ulusal Laboratuvarı ile OT tehdit araştırmalarını zaten yürütüyor.

Sektör genelinde yön aynı. Anthropic, güvenlik firmalarını Glasswing güvenlik açığı avı girişimine davet ediyor; Horizon3.ai, bu girişime Temmuz 2026’da katıldı. OpenAI ise Daybreak siber savunma modellerini genişletiyor; en son Amazon Bedrock üzerine taşıdı. FBI ise ayrı bir uyarıda, kötü niyetli kişilerin frontier AI’ı yazılım hatalarına yönlendirmesini beklediğini belirtti; bu, Unit 42’nin NOVA sonuçlarının zaten teknik olarak mümkün olduğunu gösterdiği senaryoya eşdeğer.

Maruziyet Açığı, Sayılarla

  • İki ay içinde NOVA tarafından bulunan 14.090 doğrulanmış güvenlik açığı, bunların %99,4’ü daha önce rapor edilmemişti
  • Altı dil ekosistemi boyunca taranan 3.915 açık kaynak proje
  • CVSS 4.0 altında bulunanların %39,7’si yüksek veya kritik şiddette olarak derecelendirildi
  • 55 gün: geleneksel bir yamanın dağıtılması için sektör ortalaması; şirket, sanal yamasının bu süreci “neredeyse sıfır maruziyet penceresi”ne düşürdüğünü belirtiyor
  • 5.421 tedarik zinciri bulgusu, bunların arasında çalışan kanıt konsept istismarlarıyla doğrulanmış 2.776 aşağı akış maruziyeti

Programın savunucuların hesaplamasını değiştirip değiştirmeyeceği, kritik ortamlarda bulunan ürünleri sunan satıcıların benimsemesine bağlıdır. İki önde gelen frontier AI laboratuvarının katılımı kendi başına dikkat çekicidir: her ikisi de artık bir güvenlik satıcısına savunma yeteneği sağlarken, aynı zamanda modelleri programın gerekliliğini doğuran keşif patlamasını da tetikliyor. Palo Alto Networks, program sayfası üzerinden işbirliği başvurularını kabul ediyor ve korumaların zaten ortak müşterilere sağlandığını belirtiyor.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.